Introduktion
Anonym åtkomst kan användas i olika scenarier, t.ex. för att använda FM Access viewern inbäddad i en 3:e parts webbsida.
Aktivera Anonym åtkomst i systeminställningar för FM Access
För att aktivera möjligheten att använda funktionen, gå till:
Administratör → System → Systeminställningar → fliken Andra → fliken Anonym åtkomst
Aktivera Anonym client i KeyCloaks administratörskonsol
För att Anonym åtkomst ska kunna användas krävs att det finns en anonym klient i kontohanteringssystemet KeyCloak.
Som standard skapas en HDC Anon Client i KeyCloak, parametern är som standard satt med Enabled = Off.
Klicka på klienten och gå till fliken Settings, ändra Enabled till On:
Då detta är gjort kan FM Access användas med anonym åtkomst för att nå vissa funktioner i applikationen utan att behöva logga in.
Tillgänglig data för Anonym åtkomst
För att förenkla administrationen av denna funktion så har sessioner via Anonym åtkomst samma rättigheter som det användarkonto som angetts för den Anonyma åtkomsten.
Sessioner via Anonym åtkomst har dock av säkerhetsskäl enbart rätt att använda tjänster för visning av dokument i viewern:
Anonym åtkomst är alltid skrivskyddad. Inga förändringar av data är tillåtna, oavsett vilka redigerarättigheter det använda kontot har i FM Access.
Det är dock att rekommendera att det konto som konfigureras för Anonym åtkomst har minimalt med rättigheter i systemet.
Kontot som används måste ha korrekta (sv) Säkerhetsinställningar inställda, inklusive rättigheter till de objektklasser som ska användas och även korrekt (sv) Fältnivåsäkerhet (FLS) om enbart vissa metadata ska vara tillgängliga.
Skapa anonym session
När konfigurationen för Anonym åtkomst är aktiverad i systeminställningarna så kan den anonyma sessionen öppnas genom att ange en speciell URL-ändelse (AnonClient/):
https://myserver.bim.cloud/AnonClient/
Genom att ange denna adress öppnas en anonym session och returnera klientapplikationskod.